脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-70482 |
|
open-webui に 認証バイパス (CVE-2026-70482)
open-webui に 認証バイパス (CVE-2026-70482) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/auths/oauth/{provider}/token/exchange` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
|
| CVE-2026-70479 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-70479)
open-webui に SSRF (CVE-2026-70479) が存在。機密情報が外部に流出する可能性があります。``PLAYWRIGHT_WS_URL`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
|
| CVE-2026-47623 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-47623)
dos に 脆弱性 (CVE-2026-47623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24255 |
|
nvidia の脆弱性 (CVE-2026-24255)
nvidia に 脆弱性 (CVE-2026-24255) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47618 |
|
nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-47618)
nvidia に SSRF (CVE-2026-47618) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47617 |
|
nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-47617)
nvidia に SSRF (CVE-2026-47617) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47613 |
|
nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-47613)
nvidia に SSRF (CVE-2026-47613) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18788 |
|
CVE-2026-18788 の脆弱性 (CVE-2026-18788)
CVE-2026-18788 に 脆弱性 (CVE-2026-18788) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24253 |
|
dos に 境界外書き込み (CVE-2026-24253)
dos に 境界外書き込み (CVE-2026-24253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47614 |
|
nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-47614)
nvidia に SSRF (CVE-2026-47614) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47616 |
|
nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-47616)
nvidia に SSRF (CVE-2026-47616) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47612 |
|
nvidia に パストラバーサル (CVE-2026-47612)
nvidia に パストラバーサル (CVE-2026-47612) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47615 |
|
nvidia に SSRF (サーバー側リクエスト偽造) (CVE-2026-47615)
nvidia に SSRF (CVE-2026-47615) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15314 |
|
tp-link の脆弱性 (CVE-2026-15314)
tp-link に 脆弱性 (CVE-2026-15314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56848 |
|
CVE-2026-56848 に 解放後使用 (Use-After-Free) (CVE-2026-56848)
CVE-2026-56848 に 脆弱性 (CVE-2026-56848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18787 |
|
CVE-2026-18787 の脆弱性 (CVE-2026-18787)
CVE-2026-18787 に 脆弱性 (CVE-2026-18787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15307 |
|
django の脆弱性 (CVE-2026-15307)
django に 脆弱性 (CVE-2026-15307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。
|
| CVE-2026-18830 |
|
Amazon aws の脆弱性 (CVE-2026-18830)
Amazon aws に 脆弱性 (CVE-2026-18830) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69100 |
|
CVE-2026-69100 に コードインジェクション (CVE-2026-69100)
CVE-2026-69100 に コードインジェクション (CVE-2026-69100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25292 |
|
qualcomm の脆弱性 (CVE-2026-25292)
qualcomm に 脆弱性 (CVE-2026-25292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25288 |
|
dos の脆弱性 (CVE-2026-25288)
dos に 脆弱性 (CVE-2026-25288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24084 |
|
qualcomm の脆弱性 (CVE-2026-24084)
qualcomm に 脆弱性 (CVE-2026-24084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24083 |
|
Memory Corruption while processing IOCTL device driver requests with invalid arguments.
Memory Corruption while processing IOCTL device driver requests with invalid arguments.
|
| CVE-2026-24080 |
|
Memory Corruption when handling malformed request parameters in the fingerprint TA.
Memory Corruption when handling malformed request parameters in the fingerprint TA.
|
| CVE-2026-24079 |
|
qualcomm の脆弱性 (CVE-2026-24079)
qualcomm に 脆弱性 (CVE-2026-24079) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21366 |
|
Memory corruption while processing a packet with a size close to the maximum allowed value.
Memory corruption while processing a packet with a size close to the maximum allowed value.
|
| CVE-2026-67200 |
|
path-traversal に パストラバーサル (CVE-2026-67200)
path-traversal に パストラバーサル (CVE-2026-67200) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67198 |
|
CVE-2026-67198 の脆弱性 (CVE-2026-67198)
CVE-2026-67198 に 脆弱性 (CVE-2026-67198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67195 |
|
CVE-2026-67195 の脆弱性 (CVE-2026-67195)
CVE-2026-67195 に 脆弱性 (CVE-2026-67195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18650 |
|
privilege-escalation の脆弱性 (CVE-2026-18650)
privilege-escalation に 脆弱性 (CVE-2026-18650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18770 |
|
CVE-2026-18770 の脆弱性 (CVE-2026-18770)
CVE-2026-18770 に 脆弱性 (CVE-2026-18770) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17070 |
|
CVE-2026-17070 の脆弱性 (CVE-2026-17070)
CVE-2026-17070 に 脆弱性 (CVE-2026-17070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70373 |
|
CVE-2026-70373 に SQLインジェクション (CVE-2026-70373)
CVE-2026-70373 に SQLインジェクション (CVE-2026-70373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63252 |
|
eclipse の脆弱性 (CVE-2026-63252)
eclipse に 脆弱性 (CVE-2026-63252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70371 |
|
CVE-2026-70371 に SQLインジェクション (CVE-2026-70371)
CVE-2026-70371 に SQLインジェクション (CVE-2026-70371) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60007 |
|
eclipse の脆弱性 (CVE-2026-60007)
eclipse に 脆弱性 (CVE-2026-60007) が存在。機密情報が外部に流出する可能性があります。``Basic128Rsa15`` 経由で攻撃可能。
|
| CVE-2026-61387 |
|
eclipse の脆弱性 (CVE-2026-61387)
eclipse に 脆弱性 (CVE-2026-61387) が存在。不正な操作・情報露出のリスクがあります。``CreateMonitoredItems`` 経由で攻撃可能。
|
| CVE-2026-62927 |
|
eclipse に 認可不備 (CVE-2026-62927)
eclipse に 脆弱性 (CVE-2026-62927) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-70369 |
|
CVE-2026-70369 に SQLインジェクション (CVE-2026-70369)
CVE-2026-70369 に SQLインジェクション (CVE-2026-70369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70370 |
|
CVE-2026-70370 に SQLインジェクション (CVE-2026-70370)
CVE-2026-70370 に SQLインジェクション (CVE-2026-70370) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70372 |
|
CVE-2026-70372 に SQLインジェクション (CVE-2026-70372)
CVE-2026-70372 に SQLインジェクション (CVE-2026-70372) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58080 |
|
eclipse の脆弱性 (CVE-2026-58080)
eclipse に 脆弱性 (CVE-2026-58080) が存在。データの不正な改ざんを許す可能性があります。``RoleMapper`` 経由で攻撃可能。
|
| CVE-2026-10710 |
|
CVE-2026-10710 の脆弱性 (CVE-2026-10710)
CVE-2026-10710 に 脆弱性 (CVE-2026-10710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10709 |
|
CVE-2026-10709 の脆弱性 (CVE-2026-10709)
CVE-2026-10709 に 脆弱性 (CVE-2026-10709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18806 |
|
CVE-2026-18806 の脆弱性 (CVE-2026-18806)
CVE-2026-18806 に 脆弱性 (CVE-2026-18806) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11368 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-11368)
c に 脆弱性 (CVE-2026-11368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14838 |
|
CVE-2026-14838 の脆弱性 (CVE-2026-14838)
CVE-2026-14838 に 脆弱性 (CVE-2026-14838) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67243 |
|
jvn に 危険なファイルアップロード (CVE-2026-67243)
jvn に 脆弱性 (CVE-2026-67243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18755 |
|
CVE-2026-18755 の脆弱性 (CVE-2026-18755)
CVE-2026-18755 に 脆弱性 (CVE-2026-18755) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64563 |
|
c の脆弱性 (CVE-2026-64563)
c に 脆弱性 (CVE-2026-64563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|